PHP Support Tickets 2.0中的index.php存在多个SQL注入漏洞,远程攻击者可以通过(1) username和(2) password字段及(3) id参数执行任意SQL命令。